Kritik ÖNEM — Güvenlik Açığı

CVE-2026-22306 — Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi

Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs. Bu sorun OZOLS: before 1.1.1233.

Platform
Windows Server
CVE Kaydı
CVE-2026-22306
CVSS Skoru
10.0/10
Yayın Tarihi
19 Ağustos 2026
Okunma
20
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Bütünlük denetimi olmadan kod indirme, güvensiz kontrol alanından işlevsellik dahil etme ve hassas bilgilerin açık metin halinde iletimi zafiyeti, Ozols Grupa OZOLS
üzerinde Windows için terk edilmiş bir otomatik güncelleme alanından kaynaklanmaktadır. Etkilenen
bileşen: otomatik güncelleme kanalı - OzolsSQL istemci güncelleme yolu, <db>_update SQL Server Agent işi (@subsystem = N'ActiveScripting') ve serv_update.vbs.

Bu sorun OZOLS: before 1.1.1233.

Değerlendirme

  • CVE: CVE-2026-22306
  • CVSS temel puan: 10
  • Vektör: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Kaynak: NVD kaydı

Kaynakça

Önlemler

  • Etkilenen sistemleri envanterinizle karşılaştırarak doğrulayın
  • Sağlayıcının yamasını bir bakım penceresi sırasında uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →